為何AI工具採購要先過私隱關
學校日常處理的學生姓名、班別、成績、作業,以至行為記錄,全部屬於《個人資料(私隱)條例》下的個人資料。AI 工具的特殊風險在於兩點:一是資料多數儲存於校外雲端,甚至境外;二是部分服務會把用戶輸入用於訓練模型。學生的作文一旦進入訓練數據,就無法收回。等到家長查詢時才翻合約,已經太遲。
隨着「『智』啟學教」計劃在多個科目推行 AI,涉及的學生資料範圍也會愈來愈闊。在第一次採購時建立好篩選流程,之後每次採購都能重用。
六項保障資料原則在AI場景的應用
- 原則一(收集目的與方式):只收集教學所需的最少資料。能用班號代替全名就不要用全名,能匿名就匿名
- 原則二(準確性及保留期):向供應商確認資料保留多久、合約結束後何時刪除、學校能否主動要求刪除
- 原則三(使用限制):資料只可用於收集時述明的目的。「會否用於訓練模型」必須有書面答案;若會,須另行取得同意,或選用可關閉此功能的方案
- 原則四(保安措施):確認加密、存取權限、伺服器所在地;境外儲存需評估當地保障水平
- 原則五(透明度):學校自身的私隱政策應更新,讓家長知道學校使用哪些 AI 工具、處理什麼資料
- 原則六(查閱及改正):確認學校能否應家長或學生要求,查閱及改正儲存於工具內的個人資料
問供應商的十條問題
- 學生資料儲存於哪個地區的伺服器?
- 資料保留多久?合約終止後多久內刪除?可否提供刪除證明?
- 學生輸入的內容會否用於訓練 AI 模型?可否關閉?
- 有哪些第三方(雲端服務、模型供應商)會接觸到資料?
- 資料在傳輸及儲存時是否加密?
- 校方管理員能否控制教師與學生的存取權限?
- 發生資料外洩時,通報學校的時限與程序是什麼?
- 學生可否在不提供真實姓名的情況下使用?
- 服務是否曾接受獨立保安審計?可否提供摘要?
- 以上答案可否寫入合約或以書面確認?
學生資料的特別考慮
學生屬未成年人,個人資料保障要求應更嚴格。實務上有三個安排:一、避免學生以個人電郵註冊公開 AI 服務,改用學校管理的帳號系統或由教師代理操作;二、涉及新類型資料收集(如語音、影像)時,按學校既定程序通知家長並取得同意;三、為學生設定清晰的使用守則,包括不向 AI 工具輸入自己或同學的個人資料。這本身也是一課 AI 素養。
私隱專員公署已就人工智能發表模範框架及使用指引,學校可到公署網站參考最新版本,作為校本政策的依據。
把檢查清單變成採購流程
建議把上述十條問題做成標準表格,任何 AI 工具採購前由供應商書面填答,連同報價一併存檔。答不出、不肯寫的,直接扣分或出局。這份表格日後有三重用途:家長查詢時的即時依據、資料外洩時的責任證明,以及計劃報告中「學校已審慎評估工具」的佐證。